Que faut-il savoir sur « Rôle et fonctions spécifiques » — Couche 5 : Sécurisation de la couche Session › 1. Rappels et positionnement de la couche Session ?
Extrait de Sécurité informatique
Le modèle OSI sépare explicitement la gestion du transport (couche 4) de la gestion de la session (couche 5).
Concrètement, la couche Session définit les modalités de dialogue entre processus applicatifs :
Établissement de session : Une application A souhaite interagir avec une application B.
La couche Session va négocier l’ouverture d’une session, éventuellement échanger des informations d’identification, synchroniser des états initiaux, etc.
Modes de dialogue : On parle parfois de « half-duplex », « full-duplex », ou de l’établissement de “turn-taking” (chacun parle à son tour).
La couche Session peut s’assurer que les règles convenues sont respectées, pour éviter toute collision ou confusion dans l’échange.
Synchronisation et points de reprise : Dans un transfert long ou une interaction complexe, la couche Session peut introduire des marqueurs (checkpoints).
Si la communication est coupée, la reprise peut se faire à partir du dernier checkpoint validé, au lieu de tout recommencer à zéro.
Fin de session : La couche Session gère la libération des ressources, l’envoi éventuel d’indicateurs de fin, et la confirmation que plus aucun transfert n’est en cours.
Cette délimitation est plus limpide dans l’OSI que dans le modèle TCP/IP, où les couches 5, 6 et 7 (Session, Présentation, Application) sont souvent fusionnées en une seule.
Pourtant, on retrouve ces mécanismes “de session” dans divers protocoles de haut niveau.
